Tình trạng xâm phạm dữ liệu cá nhân ngày càng phức tạp
Ngày 15/5 tại Hà Nội, Trường đại học Luật TPHCM tổ chức Hội thảo quốc tế lần thứ II với chủ đề “Bảo vệ dữ liệu cá nhân trong môi trường số từ khía cạnh pháp lý”, trong bối cảnh Luật Bảo vệ dữ liệu cá nhân năm 2025 vừa được Quốc hội thông qua.
Phát biểu tại hội thảo, tiến sĩ Lê Trường Sơn - Hiệu trưởng Trường đại học Luật TPHCM - cho rằng, cùng với tốc độ phát triển mạnh mẽ của chuyển đổi số, dữ liệu cá nhân đã trở thành “một loại tài sản đặc biệt”, gắn trực tiếp với quyền con người, quyền công dân và quyền riêng tư của mỗi cá nhân.
Theo các chuyên gia, thực tế hiện nay cho thấy các hành vi xâm phạm dữ liệu cá nhân đang diễn biến ngày càng tinh vi, từ mua bán dữ liệu, làm lộ thông tin, vi phạm nghĩa vụ bảo mật đến chuyển dữ liệu cá nhân xuyên biên giới trái pháp luật. Tuy nhiên, hệ thống pháp luật hiện hành vẫn chưa theo kịp tốc độ phát triển của môi trường số.
Nhiều tham luận cảnh báo, nhiều vụ rò rỉ dữ liệu hiện nay không xuất phát từ các cuộc tấn công mạng trực tiếp mà đến từ chính việc các tổ chức, doanh nghiệp không thực hiện làm tốt công tác bảo mật và an toàn dữ liệu.
Bà Mette Ekeroth - Phó Trưởng phái đoàn Đại sứ quán Đan Mạch tại Việt Nam - cho rằng, bảo vệ dữ liệu cá nhân đang trở thành một trong những thách thức quan trọng của kỷ nguyên số, bởi dữ liệu không chỉ là nguồn tài nguyên của nền kinh tế số mà còn gắn trực tiếp với quyền riêng tư và niềm tin của người dân trong môi trường số.
Theo bà, việc xây dựng khuôn khổ pháp lý hiệu quả nhằm bảo vệ dữ liệu cá nhân cần vừa phù hợp với điều kiện thực tiễn của mỗi quốc gia, vừa bảo đảm tính tương thích với các chuẩn mực quốc tế để thúc đẩy hội nhập và phát triển bền vững. Trong bối cảnh công nghệ phát triển nhanh chóng, pháp luật cần thường xuyên được rà soát, cập nhật và đổi mới nhằm bảo đảm hiệu quả thực thi, tạo môi trường an toàn, minh bạch cho người dân và doanh nghiệp trong nền kinh tế số.
 |
| Các chuyên gia chia sẻ ý kiến về việc bảo vệ cá nhân trên môi trường số tại hội thảo - Ảnh: ULAW |
Cần tăng trách nhiệm giải trình và cơ chế bồi thường
Hội thảo được chia thành 2 phiên làm việc với 5 tham luận chuyên sâu tập trung phân tích các khía cạnh pháp lý liên quan đến bảo vệ dữ liệu cá nhân trong môi trường số.
Trong phiên 1 với chủ đề “Hành vi vi phạm về dữ liệu cá nhân và biện pháp xử lý”, các tham luận tập trung phân tích những khoảng trống pháp lý trong cơ chế xử lý các hành vi xâm phạm dữ liệu cá nhân dưới góc độ hình sự, hành chính và dân sự trong bối cảnh chuyển đổi số diễn ra mạnh mẽ.
Các ý kiến cho rằng hệ thống pháp luật hiện hành vẫn chưa theo kịp tốc độ phát triển của các hoạt động xử lý dữ liệu trong môi trường số, đặc biệt đối với các hành vi như mua bán dữ liệu cá nhân, làm lộ dữ liệu, vi phạm nghĩa vụ bảo mật hay chuyển dữ liệu cá nhân xuyên biên giới trái pháp luật.
Trên cơ sở nghiên cứu kinh nghiệm của Liên minh châu Âu cùng nhiều quốc gia như Pháp, Canada, Nga và Úc, các tham luận đề xuất hoàn thiện cơ chế xử lý vi phạm theo hướng tăng cường trách nhiệm giải trình của các chủ thể xử lý dữ liệu, bổ sung các quy định về nghĩa vụ bảo mật và an toàn dữ liệu, đồng thời hoàn thiện cơ chế bồi thường thiệt hại nhằm bảo đảm tốt hơn quyền và lợi ích hợp pháp của cá nhân trong môi trường số.
Đối với trách nhiệm dân sự, các chuyên gia nhấn mạnh cần hoàn thiện cơ chế bồi thường thiệt hại, đặc biệt là thiệt hại tinh thần và quyền riêng tư khi xảy ra xâm phạm dữ liệu cá nhân. Nhiều ý kiến đề xuất mở rộng quyền xem xét của tòa án để xác định mức bồi thường phù hợp với hậu quả thực tế của hành vi vi phạm.
Một nội dung được nhiều đại biểu quan tâm là cơ chế bắt buộc thông báo cho người dân khi xảy ra vi phạm dữ liệu cá nhân có nguy cơ ảnh hưởng đến quyền và lợi ích hợp pháp của họ. Các bên xử lý dữ liệu cũng cần công khai biện pháp khắc phục và phòng ngừa tái diễn sự cố.
Trong phần thảo luận, nhiều đại biểu cho rằng bảo vệ dữ liệu cá nhân không còn đơn thuần là vấn đề pháp lý hay công nghệ mà đã trở thành nội dung gắn với quản trị quốc gia, an ninh dữ liệu và sự phát triển bền vững của nền kinh tế số.
Theo các chuyên gia, việc bảo đảm an toàn dữ liệu cá nhân không chỉ nhằm phòng ngừa rủi ro xâm phạm quyền riêng tư mà còn góp phần xây dựng “niềm tin số” - yếu tố nền tảng cho kinh tế số, thương mại điện tử và các dịch vụ số phát triển an toàn, minh bạch.
Giáo sư, tiến sĩ Đỗ Văn Đại - Phó hiệu trưởng Trường đại học Luật TPHCM - đánh giá, các kết quả nghiên cứu và kiến nghị tại hội thảo sẽ là nguồn tư liệu khoa học quan trọng cho quá trình hoàn thiện và thực thi pháp luật về bảo vệ dữ liệu cá nhân tại Việt Nam trong thời gian tới.
Nguyễn Loan